Tomcat 同时开启 PUT 写入(readonly=false)和会话落盘(PersistentManager + FileStore)时,攻击者可通过带 Content-Range 的部分 PUT 请求,将恶意序列化数据写入会话目录,再以伪造的 JSESSIONID 触发反序列化,实现远程代码执行直至 GetShell。
用 L1 资料包内的 docker-compose.yml 一键启动靶场,镜像走腾讯云 TCR,国内拉取不超时。
两个"图方便"的配置如何组合成致命漏洞,理解配置安全的重要性
Content-Range 部分 PUT 的临时文件机制,以及路径斜杠变点的利用原理
CommonsCollections6 Gadget 链的完整调用链与触发条件
Runtime.exec 不经过 Shell 解析的坑,以及两阶段反弹 Shell 的正确姿势